about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی آسیب‌پذیری 11 ساله لینوکس

به گزارش واحد متخصصین سایبربان، آسیب‌پذیری جدیدی به شماره CVE-2017-6074، در هسته لینوکس (Kernel) شناسایی شده است که عمری 11 ساله دارد.

ارتقای سطح دسترسی به‌صورت محلی (Local) قابل‌اجرا است و تمامی توسعه‌های بزرگ لینوکس ازجمله دبین، اوپن‌سوزه، ردهت و اوبونتو را شامل می‌شود.

آسیب‌پذیری شناسایی‌شده در پیاده‌سازی پروتکل DCCP یا Datagram Congestion Control Protocol نهفته است. این پروتکل در لایه انتقال (Transport Layer) اجرا می‌شود و مبتنی بر پیام است. لینوکس با استفاده از این پروتکل یک ارتباط قابل‌اطمینان و مداوم را پیاده‌سازی می‌کند.

 

حفره امنیتی در هنگام تخلیه اطلاعات هنگام درخواست DCCP_PKT_REQUEST نمایان می‌شود؛ بدین ترتیب که بافر سوکت (SKB) آزاد می‌شود و این آزادسازی توسط تابع via __kfree_skb صورت می‌پذیرد. البته حفره امنیتی، هنگامی فعال می‌شود که IPV6_RECVPKTINFO در سوکت فعال باشد. مهاجم می‌تواند با کنترل پوینتر و استفاده از بافر سوکت، کدهای مخرف خود را اجرا کند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد